3 jours restants Fournitures BC Achat de matériel technique, de logiciels et de matériel informatique

Bon de commande public 35/2026

L’acquisition, l’installation et la mise en service d'une solution de Détection et Réponse sur les Terminaux (EDR) pour les juridictions de la circonscription judiciaire de Settat.

Direction Provinciale De La Justice Settat

Télécharger le devis pré-rempli

Désignations, unités et quantités déjà remplies : il ne reste qu'à saisir vos prix. Ouvrable dans Excel, gratuit et sans compte.

Informations du bon de commande

Référence35/2026
Date limite07/09/2026 10:00
Mise en ligne02/09/2026 14:46
NatureAchat de matériel technique, de logiciels et de matériel informatique
Lieu d'exécutionSettat
CatégorieFournitures

Articles demandés

01

Solution de Détection et Réponse sur les Terminaux (EDR)

Marque : Kaspersky Next EDR Optimum ou Equivalant Consistance des Prestations : La solution devra intégrer une plateforme de protection des terminaux de nouvelle génération (NGAV) associée à des fonctionnalités EDR permettant :  la détection des attaques sophistiquées ;  l'investigation des incidents de sécurité ;  l'analyse des causes racines ;  la réponse automatique ou assistée aux incidents ;  la réduction de la surface d'attaque ;  la protection des ressources Cloud.  L'ensemble des fonctionnalités devra être administré depuis une console centralisée accessible en mode Cloud ou On-Premise. 1- Protection des terminaux La solution devra assurer la protection des :  postes de travail Windows ;  serveurs Windows ; serveurs virtuels ;  infrastructures VDI ;  charges de travail hébergées dans le Cloud. Elle devra assurer une protection continue contre :  les virus ;  les ransomwares ;  les chevaux de Troie ;  les spywares ;  les attaques "fileless" ;  les exploits ;  les attaques utilisant des outils légitimes du système. 2- Détection avancée La solution devra intégrer plusieurs technologies de détection, notamment :  Machine Learning ;  Analyse comportementale ;  Analyse heuristique ;  Détection des comportements anormaux ;  Détection des attaques avancées (APT) ;  Détection des ransomwares. Les mécanismes de détection devront fonctionner en temps réel. 3. Fonctionnalités EDR La solution devra disposer des fonctionnalités suivantes : Collecte de télémétrie La solution devra enregistrer les événements de sécurité des terminaux afin de permettre leur analyse. Analyse des incidents La solution devra permettre :  l'analyse de la chaîne d'attaque ;  la reconstitution chronologique des événements ;  la visualisation graphique des processus ;  l'identification de la cause racine. Recherche des menaces. La solution devra permettre :  la recherche des indicateurs de compromission (IoC) ;  l'import d'IoC externes ;  le balayage automatique des terminaux. 4. Réponse aux incidents La solution devra proposer des mécanismes de réponse permettant notamment :  l'isolation d'un poste compromis ;  la suppression d'un fichier malveillant ;  le blocage d'un exécutable ;  la mise en quarantaine ;  l'arrêt d'un processus malveillant ;  l'application automatique de mesures correctives ;  la propagation automatique des actions de réponse à plusieurs postes. 5. Gestion de la surface d'attaque La solution devra contribuer à réduire la surface d'attaque grâce notamment à :  la gestion des vulnérabilités ;  la gestion des correctifs logiciels (Patch Management) ;  le contrôle des applications ;  le contrôle des périphériques ;  le contrôle des accès aux ressources Cloud. 6. Sécurité Cloud La solution devra intégrer des fonctionnalités permettant :  la découverte des services Cloud ;  le contrôle des applications SaaS ;  le blocage des services non autorisés ;  la visibilité sur Microsoft 365 ;  la protection de SharePoint Online ;  la protection de OneDrive ;  la protection de Microsoft Teams. 7. Console d'administration La solution devra disposer d'une console unique permettant :  l'administration centralisée ;  le déploiement des agents ;  la gestion des politiques de sécurité ;  le suivi des alertes ;  la génération de rapports ;  la gestion des mises à jour. La console devra être disponible :  en mode Cloud ;  en mode On-Premise. 8. Automatisation La solution devra intégrer des mécanismes d'automatisation permettant :  la réponse automatique aux incidents ;  le déploiement automatique des correctifs ;  l'automatisation des tâches récurrentes ;  la gestion centralisée des politiques. 9. Investigation  La solution devra permettre à l'administrateur :  de consulter les alertes détaillées ;  d'analyser les événements associés ;  d'accéder aux recommandations de remédiation ;  d'identifier rapidement le vecteur d'attaque ;  de suivre la propagation de la menace. 10. Licence  La licence doit être au nom de DPJ de SETTAT  Le début de l’activation des licences aura lieu le 06/11/2026  Attestation d’authenticité et de garantie éditeur au nom de DPJ de SETTAT  Licence pour trois (3) ans (fichiers : clé de licence et code d’activation sur 7 Clé USB 64 GO)

Unité U Quantité 500 TVA 20% Garanties 36 mois
7 jours d’essai gratuit, sans carte bancaire